Parandatud nõrkused Cisco Catalyst SD-WAN kontrolleris ja halduris (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Neli nõrkust: XXE-süst, privilege escalation, autentimisest möödahiilimine
- Autentimisest möödahiilimine peeringus võimaldab privilege escalation
- Cisco kinnitab piiratud ärakasutamist; NCSC ootab rohkem rünnakuid
"Cisco parandas neli nõrkust toodetes Catalyst SD-WAN Controller ja Manager, sealhulgas XXE-süst, privilege escalation ja autentimisest möödahiilimine. Autentimisest möödahiilimise nõrkus peering-mehhanismis võimaldab autentimata ründajatel saada kõrgendatud õigusi ja manipuleerida võrguseadistustega. Cisco kinnitab piiratud ja sihitud ärakasutamist; NCSC ootab skaneerimis- ja ründeliikluse kasvu."
#Cisco nõrkused
#SD-WAN turvalisus
#autentimisest möödahiilimine
kommentaare veel pole.